Vulnerabilidad de entropía de Coldcard expone riesgos de firmas únicas, mientras crece la adopción de multisignatura multi-vendedor

iconKuCoinFlash
Compartir
AI summary iconResumen
Una nueva vulnerabilidad de entropía descubierta en los monederos hardware Coldcard ha expuesto los sistemas de firma única al riesgo, con más de $100 millones en bitcoin robados desde 2021. La falla permitió a los atacantes adivinar las claves privadas, impulsando a la comunidad de bitcoin hacia soluciones de cómputo multipartito (MPC) y configuraciones multisig de múltiples proveedores. Soluciones como Trezor Safe 7, Ledger Nano y la clave de recuperación de Casa ahora forman arquitecturas 2-de-3. Estas configuraciones protegen contra robos y admiten seguros denominados en BTC a través de AnchorWatch. Los usuarios deben almacenar scripts para recuperación fuera de línea, a menudo utilizando soluciones de almacenamiento descentralizado.

Según noticias de ME, el 27 de agosto (UTC+8), se reveló que el hardware wallet Coldcard, de Coinkite, presenta una grave vulnerabilidad de entropía no detectada desde 2021, lo que llevó al robo de más de 100 millones de dólares en Bitcoin, afectando principalmente a usuarios que utilizaban billeteras con una sola frase semilla. La entropía débil permitió a los atacantes adivinar claves privadas mediante métodos personalizados, lo que ha impulsado a la comunidad de Bitcoin a reevaluar la confiabilidad del autoalmacenamiento con firma única. En este contexto, la solución de multisignatura multi-proveedor (Multi-vendor Multisig) se está convirtiendo en la nueva línea base recomendada para los tenedores a largo plazo. Esta solución requiere que los usuarios construyan direcciones multisignatura utilizando claves de diferentes fabricantes de billeteras, por ejemplo, combinando claves de Trezor Safe 7, Ledger Nano y Casa para formar una multisignatura 2-de-3, reduciendo así la dependencia de confianza en un solo fabricante de hardware. La multisignatura también protege contra ataques de llave inglesa y ha dado lugar a servicios de seguro de Bitcoin denominados en BTC, como AnchorWatch. Sin embargo, la multisignatura también tiene desventajas: además de guardar las claves umbral, los usuarios deben conservar copias del script o plantilla multisignatura para recuperar independientemente sus fondos si el servicio de la billetera está fuera de línea. (Fuente: ChainCatcher)

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.